Sicherheitssoftware CTXtra
Hallo 10 Februar 2012, 03:20:21 *
Willkommen Gast. Bitte einloggen oder registrieren.

Einloggen mit Benutzername, Passwort und SitzungslängeSorry, Du musst für die Shout Box eingeloggt sein!
News: We search translators for other languages.
 
  Übersicht Hilfe Suche Einloggen Registrieren  
Seiten: [1]   Nach unten
  Drucken  
Autor Thema: htaccess und php  (Gelesen 1819 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.
praktikant08
Newbie
*
Offline Offline

Beiträge: 2


« am: 17 Januar 2009, 14:53:23 »

Hallo Profis,

ich hab da mal ein Problem.

Auf einer Webseite gibt es einen Loginbereich mit php und mysql, das funktioniert problemlos.

Jetzt ist ein Verzeichnis mit Dateien zum Download dazu gekommen, die Zugriffsberechtigung wird über htaccess geregelt. Wie kann ich das Abfragen des Passworts für diesen Bereich zu umgehen, die User sind ja schon eingeloggt und eine phpSession läuft. Hab schon im Netz geschaut, ich werde aber nicht so richtig schlau daraus.

Es müsste doch möglich sein, gleich nachdem der phpLogin erfolgt ist und die Session läuft, das Verzeichnis "frei zu geben", sodass ein direkter Downloadlink sofort funktioniert, egal wann er dann vom User aufgerufen wird.


MfG
Gespeichert
schlumpfi
Moderator
Hero Member
*****
Offline Offline

Beiträge: 1.309



« Antworten #1 am: 17 Januar 2009, 15:26:22 »

hi,

es gibt einige lösungsansätze in php...
aber nichts was mir persönlich gefällt oder in sachen sicherheit gut umsetzbar wäre...

mein tipp wäre...
1) ein verzeichnis ausserhalb öffentlichen zugriffs im apache erstellen
a) so dass nur mittels php zugegriffen werden kann.
b) zugriff nur durch deine logindaten aus mysql und deinem loginscript
2) mittels php inhalt des verzeichnisses anzeigen lassen

hoffe ich konnte helfen  Zwinkernd

Gespeichert

Man muß nicht alles wissen, man muß nur wissen, wo es steht!
praktikant08
Newbie
*
Offline Offline

Beiträge: 2


« Antworten #2 am: 20 Januar 2009, 15:07:25 »

Hallo Schlumpfi,

besten Dank, ist leider nicht so das was ich mir vorgestellt hatte.

Naja, solange der Kunde nicht bemerkt, dass man seine Dateien auch ohne Passwort runterladen könnte, lass ich es erstmal so.

MfG
Gespeichert
Seiten: [1]   Nach oben
  Drucken  
 
Gehe zu:  

TinyPortal v.1.0.6 beta 2 © Bloc
Powered by MySQL Powered by PHP Powered by SMF 1.1.7 | SMF © 2006, Simple Machines LLC Prüfe XHTML 1.0 Prüfe CSS
Seite erstellt in 0.071 Sekunden mit 29 Zugriffen.